Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Blackash-CVE-2025-32023 — CVE-2025-32023 | Kitploit
ツール/GitHubGitHub/44528zja/blackash-cve-2025-32023
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングリモートアクセスツール
GitHub44528zja/blackash-cve-2025-32023

Blackash-CVE-2025-32023

CVE-2025-32023

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32023 - Redis リモートコード実行 (RCE) 🚨

🧠 概要:

Redis (< 7.2.4) に影響する重大なRCE脆弱性で、攻撃者はMODULE LOADコマンドを使用して悪意のあるモジュールを読み込むことができます。

🕳️ 脆弱性タイプ:

リモートコード実行 (RCE)

💥 影響:

認証されていない攻撃者が任意のコードを実行し、Redisサーバーの完全な制御を取得できます。

🔓 悪用の要件:

  • Redisがインターネットに公開されている 🌍
  • 認証が設定されていない(requirepassやACLがない)❌
  • 攻撃者がRedisへの書き込みアクセスを持っている 📝

🛠️ 攻撃手順:

  1. 悪意のある.so(共有オブジェクト)ファイルをRedisサーバーにアップロードします。
ツールをダウンロード
  • MODULE LOADコマンドを使用してモジュールを読み込みます。
  • リモートコード実行を達成 💣
  • 🧪 テスト環境:

    Redis 7.2.3 以下

    🚫 影響を受けないバージョン:

    Redis 7.2.4 以上

    🛡️ 緩和策:

    • ✅ Redis 7.2.4以降にアップグレード
    • 🔐 ACLを使用するか、強力なrequirepassを設定
    • 🧱 ファイアウォールを介して外部アクセスをブロック
    • 📛 不要な場合はMODULE LOADを無効化

    ⚠️ セキュリティのヒント:

    適切な認証、ACL、ネットワーク制限なしにRedisをインターネットに直接公開しないでください。Redisは内部用です。

    🧩 CVSS スコア: 9.8(クリティカル)

    🧬 発見者: 2025年初頭のセキュリティ研究者。